bukib
0 bukibs
Columbus, Ohio
Hora local: 08:21
Temperatura: °C
Probabilidade de chuva: %

Nova Falha de Segurança em Dispositivos Apple

A empresa de segurança Paradigm Shift descobriu uma vulnerabilidade inédita nos chips A12 e A13 da Apple, afetando vários modelos de iPhones e iPads. A falha, conhecida como usbliter8, permite a execução de código arbitrário antes mesmo do iOS iniciar e não pode ser corrigida por atualização de software, pois está gravada diretamente no hardware do processador.

O ataque funciona explorando uma falha no controlador USB embutido nos chips afetados. Quando um dispositivo recebe dados via USB durante a inicialização, o controlador usa um buffer de memória para armazenar os pacotes. Ao enviar uma sequência específica de pacotes incomumente pequenos com o dispositivo em modo DFU (Device Firmware Update), os pesquisadores conseguiram manipular um ponteiro de hardware interno, fazendo com que ele percorresse a memória de trás para frente e gravasse dados em regiões que não deveria alcançar.

Dispositivos Afetados

Os dispositivos vulneráveis incluem:

  • iPhones do XS ao 11
  • iPads e outros produtos com os chips A12, A13, S4 e S5
  • iPhone XR, iPhone XS, iPhone XS Max, iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max, iPhone SE (2ª geração)
  • iPad Air (3ª geração), iPad mini (5ª geração), iPad (8ª geração), iPad (9ª geração)
  • Apple Watch Series 4, Apple Watch Series 5, Apple Watch SE (1ª geração), HomePod mini, Studio Display e Apple TV 4K (2ª geração)

Os modelos de iPad Pro de 2018 e 2019 (com chips A12X e A12Z) também podem ser vulneráveis, mas o suporte técnico para essa linha ainda não foi implementado pelos pesquisadores. Dispositivos com A14 ou mais recentes estão fora de risco.

O que Fazer

A única mitigação efetiva é migrar para um dispositivo com chip A14 ou mais recente. Manter o iOS atualizado e usar uma senha forte continuam sendo boas práticas, mas não eliminam a vulnerabilidade de BootROM.

Os pesquisadores afirmaram que coordenaram a divulgação com a equipe de segurança da Apple antes da publicação. A Apple não se pronunciou publicamente sobre a pesquisa até o momento da divulgação.

Este conteúdo pode conter links de compra.

Fonte: link